Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w5mx-334j-6fwv

Опубликовано: 01 мар. 2024
Источник: github
Github: Прошло ревью
CVSS4: 5.3
CVSS3: 6.5

Описание

Bagist Cross-site Scripting vulnerability

Bagisto is vulnerable to cross-site scripting (XSS) via png file upload vulnerability in product review option.

Пакеты

Наименование

bagisto/bagisto

composer
Затронутые версииВерсия исправления

< 2.1.0

2.1.0

EPSS

Процентиль: 15%
0.00048
Низкий

5.3 Medium

CVSS4

6.5 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.5
nvd
почти 2 года назад

Bagisto v1.5.1 is vulnerable for Cross site scripting(XSS) via png file upload vulnerability in product review option.

EPSS

Процентиль: 15%
0.00048
Низкий

5.3 Medium

CVSS4

6.5 Medium

CVSS3

Дефекты

CWE-79